系列一:HIDS初识

news/2025/2/11 5:34:05/

一、IDS之HIDS与NIDS

问题:

  • 什么是HIDS
  • HIDS与NDIS的区别

 

类型

HIDS

NDIS

概念

基于主机的入侵检测系统

基于网络的入侵检测系统

有无agent

部署位置

内网服务器中

内网节点中

功能

对服务器中的异常操作行为进行检测

对网络中的异常行为进行检测

检测方法

特征检测

异常检测

误报情况

少量

检测规则

少量

大量

局限性

只能检测到达主机层的事件

只能检测网络传输中非加密保密信息

 

二、 HIDS开源与商业竞品

问题:

  • HIDS开源产品有哪些?
  • HIDS商业产品有哪些?

 

              

              开源

                                                 商业

非云主机

云主机

Ossec

安全狗-云眼

阿里云-安骑士

Wazuh

青藤云-hids

腾讯云-T-sec

Osquery

天擎EDR

华为云-HSS

AgentSmith

深信服EDR

 

Yulong-hids

绿盟EDR

 

三、HIDS主要功能及架构部署

主要功能

  • 日志监控
  • 文件完整性检测
  • 后门检测
  • 实时告警
  • 主动响应

架构部署

 

四、企业推动HIDS落地的策略

  • 安全部门内部针对HIDS进行测试优化。
  • 前期先在测试环境与业务试运行,确认agent的部署运行不影响业务,再进一步推动;
  • 先在一些边缘性业务主机上部署,确认无问题,再在核心业务主机上部署,尽量覆盖全部业务主机,形成防御面。
  • 制定流程规范,明确部署、回退等流程。

 


http://www.ppmy.cn/news/831280.html

相关文章

hive3

作业: 1.自己建立多级分区,并观察hdfs上的目录 CREATE TABLE sqq.emp_pars(empno decimal(4,0), ename varchar(10), job varchar(9), mgr decimal(4,0), hiredate date, sal decimal(7,2), comm decimal(7,2), deptno decimal(2,0)) PARTITIONED BY (…

linux HID驱动分析

最近研究蓝牙的键盘鼠标,所以粗略看了一下Linux的HID框架。 HID 总线 HID的总线在hid-core.c的hid-init中初始化: bus_register(&hid_bus_type); hid_bus_type的定义: static struct bus_type hid_bus_type { .name &q…

Android HIDL接口

C 函数参数 .hal 文件中列出的参数会映射到 C 数据类型。未映射到基元 C 类型的参数会通过常量引用进行传递。 对于具有返回值(具有 generates 语句)的每个 HIDL 函数,该函数的 C 参数列表中都有一个附加参数:使用 HIDL 函数的返…

HID协议

转自:https://blog.csdn.net/zhoutaopower/article/details/82469665 1.简述 USB HID类是USB设备的一个标准设备类,包括的设备非常多。HID类设备定义它属于人机交互操作的设备,用于控制计算机操作的一些方面,如USB鼠标、USB键盘、…

开源的HIDS软件

最近发现了一个好用的开源HIDS软件: OSSEC HIDS 项目主页:http://www.ossec.net 支持linux 和 windows系统 但是似乎server要安装在Linux系统上。 agent可以安装在linux或者windows上。 功能包括日志分析,rootkit检测,完整性…

Android HIDL 中 hidl-gen使用

前言 在 Android HIDL 详解 一文提到HIDL 使用的整个过程都是跟其工具hidl-gen 分不开,这一篇来详细分析hidl-gen 的使用。 代码基于:Android P 使用 hidl-gen 的代码路径为:system/tools/hidl cc_library_host_shared {name: "libhidl-gen",defaults: ["…

【HIDL】指纹创建并继承原生HIDL接口复盘

一、 问题现象: vts_treble_vintf_vendor_test—DeviceManifest/SingleManifestTest#InterfacesAreReleased/0 Fail 具体报错信息: Getting: android.hardware.biometrics.fingerprint2.1::IBiometricsFingerprint/default test/vts-testcase/hal/treble…

Linux HID分析

 Linux Hid设备调研 一.HID I/O传输驱动程序 HID子系统独立于底层传输驱动程序,开始仅支持USB,但其它规格采用HID设计提供了新的传输驱动,内核至少支持USB、蓝牙、I2C和用户空间I…